CVE-2026-43617Rsync版本3.4.2及之前版本存在授权绕过漏洞。该漏洞源于rsync守护进程在配置chroot时,对基于主机名的访问控制列表(ACL)强制执行逻辑存在缺陷。攻击者可通过控制源IP的PTR记录,绕过管理员设置的基于主机名的拒绝规则,从而从本应被拒绝的主机名建立连接,导致未授权访问。
该漏洞发生在rsync守护进程处理反向DNS解析及主机名ACL验证的过程中。当rsync配置了chroot环境并使用“hosts allow”或“hosts deny”进行访问控制时,系统会根据客户端IP的反向DNS解析结果(PTR记录)来验证主机身份。由于验证逻辑存在缺陷,攻击者如果能够控制其源IP地址对应的PTR记录,便可以伪造一个被允许的主机名。此外,在某些反向DNS解析失败的默认处理场景下,也可能绕过原本的拒绝规则。这导致攻击者能够绕过基于主机名的访问限制,连接到rsync服务并获取敏感信息或进行未授权操作。